Keen Опубликовано: 25 листопада, 2004 Опубликовано: 25 листопада, 2004 Есть сервак на Gentoo. Стоит СТ2, правила такие: iptables -t filter -A FORWARD -s $2 -j ACCEPT iptables -t filter -A FORWARD -d $2 -j ACCEPT iptables -t nat -A POSTROUTING -o ppp0 -s $2 -j MASQUERADE iptables -t nat -A POSTROUTING -o eth0 -d $2 -j MASQUERADE На форварде политика DROP по умолчанию С инетом сервак соеденен через ВПН. Второй ВПН на серваке поднимается на ура. А вот из локальной сети - нет. Винда ругается на "удаленный порт не подключен". Как заставить бегать ВПН через ВПН?
Civilizator Опубліковано: 25 листопада, 2004 Опубліковано: 25 листопада, 2004 Как заставить бегать ВПН через ВПН? Читай на предмет модулей ip_conntrack_pptp и иже с ним.
Keen Опубліковано: 26 листопада, 2004 Автор Опубліковано: 26 листопада, 2004 Понял, почитал, пропатчил ядро, скомпилит pptp и gre как модули. Но insmod ip_conntrack* говорит Using /lib/modules/2.4.26/kernel/net/ipv4/netfilter/ip_conntrack_proto_gre.o /lib/modules/2.4.26/kernel/net/ipv4/netfilter/ip_conntrack_proto_gre.o: couldn't find the kernel version the module was compiled for В чем глюк? Если вкомпилить эти опции в ядро - НАТ перестает работать. С сервака в инет без проблем лезу, а через НАТ - ноль. Просто не пропускает пакеты.
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас